Компания поделилась своими кейсами на конференции TAdviser «IT Security & NGFW Day», в которой участвовала в качестве партнера.
ТрансТелеКом образовался благодаря объединению разных активов. Поэтому для большой структуры требовался особый подход к формированию систем информационной безопасности. Нужно было стандартизировать технические протоколы, создать единую политику ИБ.
Проанализировав все возможные варианты, руководство решило централизовать структуру, благодаря этому удалось выполнить 152-ФЗ о персональных данных и 187-ФЗ о безопасности критической информационной инфраструктуры РФ. А еще, что очень важно, усовершенствовать систему менеджмента. Это позволило сделать услуги по ИБ не просто конкурентоспособными, но и уникальными,максимально эффективными.
Большой плюс, что сначала сервисы для защиты от угроз применялись исключительно внутри компании, После подтверждения жизнеспособности и эффективности их вывели на рынок. Поэтому в них нет лишнего, нет слабых мест, так как проверено на собственном опыте.
Руководитель Департамента информационной безопасности АО «Компания ТрансТелеКом» Алексей Апурин рассказал, что входит в экосистему сервисов ИБ:
Центр мониторинга ТТК.SOC. Он в круглосуточном режиме мониторит трафик и все события. Сначала автоматизированная система выявляет проблему и решает ее. Если инцидент требует вмешательства, уведомляет об этом, и специалист вмешивается вручную, после чего происходит многоуровневый анализ атаки, чтобы увеличить точность обнаружения угроз;
Обеспечение отказоустойчивости при DDoS атаках даже в условиях продолжительных действий хакеров.
WAF-решения с индивидуальной конфигурацией, точно адаптированной под специфическую инфраструктуру клиента.
Сервис организации защищенных каналов передачи данных на базе VPN с использованием криптоалгоритмов ГОСТ.
Решения для создания гибкой распределенной сетевой инфраструктуры на технологии SD-WAN.
Комплексная защита и высокоскоростной интернет, когда провайдер обеспечивает не только выход в сеть, но и многоуровневую систему отражения разного вида атак и ликвидацию внутренних угроз.
Предоставление ресурсов сертифицированных облачных центров обработки данных в аренду.
Всесторонний аудит ИБ предприятия, в который входят и интеграционные, и консалтинговые сервисы.
Но ТТК не останавливается на достигнутом, компания развивает собственный сканер уязвимости, а также разрабатывает возможность личного кабинета для клиентов, на который будет приходить анализ трафика и угроз. Исходя из этих данных уже могут приниматься адекватные ситуации решения. Только за прошлый год более 95 тысяч угроз потребовали ручного вмешательства.
Свой опыт ТрансТелеКом наглядно представил на выставочной экспозиции, которая проводилась в рамках конференции.
Как считают в компании, решение прикладных задач, которые станут щитом от киберугроз - одно из приоритетных направлений развития. И в этом вопросе ТТК - настоящий профессионал. Оператор создает сервисы, ориентируюсь на тот путь в ИБ, который прошел сам.
Справка
Конференция TAdviser «IT Security & NGFW Day» собрала тех, кто занимается вопросами внедрения систем ИБ в архитектуру предприятий, кому важно соблюдение российского законодательства и высокий уровень сотрудников.

